Sandbox
Die Sandbox ist eine isolierte Umgebung, in der dein Assistent Code ausführen kann, sicher getrennt vom restlichen System.
Was ist die Sandbox?
Die Sandbox erlaubt es Assistenten, Code in einer kontrollierten Umgebung auszuführen. Sie wird vor allem für technische oder rechenintensive Arbeit genutzt und ist eng mit Code-Ausführung und manchen MCP-Setups verbunden. Das ist nützlich für:
- Berechnungen: Komplexe Formeln oder Datenauswertungen
- Datenverarbeitung: Transformation und Analyse von Daten
- Skriptausführung: Wiederkehrende Aufgaben automatisieren
- Tests: Code testen, bevor er in Produktion geht
Sandbox-Konfiguration
Code Execution
Hier legst du fest, ob und wie Code ausgeführt werden darf:
- Aktiviert/Deaktiviert: Code-Ausführung erlauben oder verbieten
- Sprachen: Welche Programmiersprachen unterstützt werden (z. B. Python, JavaScript)
- Ressourcen: Maximale Ausführungszeit und Speicher
Sandbox-Manager
Der Sandbox-Manager gibt dir eine Übersicht über:
- Aktive Sandboxes: Welche Umgebungen laufen gerade?
- Verlauf: Welche Code-Ausführungen haben stattgefunden?
- Ressourcennutzung: Wie viel CPU/Zeit wurde verbraucht?
Sicherheitsaspekte
- Code läuft in einer isolierten Umgebung ohne Netzwerkzugriff (standardmäßig)
- Kein Zugriff auf das Dateisystem des Hosts
- Für bestimmte MCP-Setups ist eine laufende Sandbox Voraussetzung, zum Beispiel wenn ein STDIO-basierter MCP-Server lokal in dieser Umgebung gestartet werden soll
- Zeitbegrenzung: Läufe werden nach einer konfigurierten Zeit automatisch beendet
- Protokollierung: Alle Ausführungen werden aufgezeichnet
Was im Alltag wichtig ist
- Wenn ihr nur normale Assistenten ohne Code oder lokale MCP-Server nutzt, brauchst du die Sandbox oft gar nicht aktiv.
- Wenn ein STDIO-basierter MCP-Server eingerichtet werden soll, muss die Sandbox in der Regel verfügbar sein. Ohne laufende Sandbox lässt sich ein solcher Server oft nicht sinnvoll anlegen oder bearbeiten.
- Status, Start und Verbindungspfad wurden in der Oberfläche zuletzt stabiler und konsistenter gemacht, damit besser erkennbar ist, ob eine Sandbox wirklich bereit ist.
- Das Auto-Starten funktioniert zuverlässiger, und die kompakte Statusanzeige in der Oberfläche ist klarer lesbar.
- Beim Anlegen oder Bearbeiten eines STDIO-basierten MCP-Servers verhindert CLYE AI jetzt bewusster irreführende Zustände: Ohne verfügbare Sandbox lässt sich ein solcher Server nicht sinnvoll konfigurieren.
So erreichst du die Sandbox-Einstellungen
- Öffne den Space oder Assistenten
- Gehe zu den Einstellungen
- Wähle den Bereich Sandbox
warnung
Aktiviere die Sandbox nur, wenn der Assistent Code-Ausführung wirklich benötigt. Jede aktive Fähigkeit erhöht die Angriffsfläche.